La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix NetScaler para corregir una vulnerabilidad que está siendo explotada activamente antes del sábado.
Identificada como CVE-2026-8452, esta falla de seguridad de alta gravedad se debe a una vulnerabilidad de desbordamiento de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway configurados con servidores virtuales Gateway VPN o AAA (Autenticación, Autorización y Auditoría).
Si bien Citrix afirmó en junio que los ciberdelincuentes solo podían explotar la vulnerabilidad en ataques de denegación de servicio (DoS), la empresa de ciberseguridad watchTowr demostró en agosto que una explotación exitosa también permite a los atacantes obtener ejecución remota de código como root en instancias de NetScaler sin actualizar.
RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...
Leer artículo →Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...
Leer artículo →El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...
Leer artículo →